Готовы поспорить, что хотя бы раз у вас уводили аккаунт в интернете, и всегда оставался один вопрос: зачем каким-то мошенникам или хакерам учетная запись, скажем, условного Пети Иванова из Челябинска? Почему чаще взламывают такие страницы, а не аккаунты инфлюенсеров? И что самое интересное, куда потом уходят эти данные и за сколько? Старший аналитик Data Insight Елизавета Хоботина на 12-м форуме интернет-торговли представила доклад о продажах по социальным каналам. Речь шла об объемах продаж через интернет: вы знали, что только в 2018 году их объем составил более 590 миллиардов рублей? При этом аудитория в российском интернет-сегменте представлена по большей части пользователями в возрасте от 14 до 54 лет. И как вы уже догадались, брендам нужно знать максимум информации о своих покупателях для того, чтобы наилучшим образом персонализировать рекламу в сети. Данные о наших действиях в интернете отбираются регулярно: сайты собирают cookies, операторы публичных сетей WiFi — МАС-адреса, сотовые операторы — геоаналитику, интернет-провайдеры — данные о поведении юзеров и т.д. Все эти данные обезличены и собираются в основном для коммерческих целей — например, сведения о перемещениях клиентов помогают предпринимателям найти наиболее выгодные точки для размещения торговых точек. Ведь не очень логично будет ставить бутик ISL в бедном районе, а открывать кофейню было бы правильнее там, где больше проходимость. Персональные данные чаще собираются напрямую, в частности, через соцсети, куда пользователи сами выкладывают их на всеобщее обозрение. В последние несколько лет тема сбора и обработки таких сведений в коммерческих целях стала популярным направлением для IT-стартаперов. При этом в большинстве случаев у владельцев соцсетей «лапки» — они не берут на себя ответственность и в документах отмечают, что размещенные данные на платформах становятся публичными и общедоступными для всей сети. А вот позиция в отношении их использования у каждой соцсети разная. Окей, и сколько данных у пользователя? Конечно, точно вам никто не скажет :) По информации пресс-службы Фонда развития интернет-инициатив (ФРИИ) со ссылкой на отчет международной компании OnAudience, оборот рынка пользовательских данных постоянно растет. На момент того же 2018 года он составил почти 14 миллионов долларов — этот показатель на 22% превысил отметку 2017 года. По оценке экспертов РБК, объемы увеличиваются с каждым годом на 3,3 миллиарда в год. При этом усилиями инсайдеров с каждым днем растет черный рынок персональных данных: согласно исследованию IT-компании «Крок», сотрудники банков и операторов сотовой связи зачастую, пользуясь служебным положением, продают конфиденциальные сведения о клиентах. Сколько стоят персональные данные? На основании количества просмотров страниц с рекламой исследователи Рочестерского университета вычислили, что средняя стоимость поведенческой информации об одном пользователе Facebook (проект Meta Platforms Inc., деятельность которой в России запрещена) на 2016 год составляла 47 долларов. При этом сами пользователи, согласно данным опроса трех тысяч человек исследовательской компании Syzygy, оценивают свои персональные данные по меньшей мере в 150 долларов. Для «стороны добра» в IT-сфере установка ценника на данные — вопрос новый и открытый. А вот в даркнете в этом смысле все проще и дороже, так как ценность похищаемой хакерами DarkWeb информации дороже — они собирают данные уже не только возрасте и поле, но могут «достать» все от водительских прав до паролей от кредиток. В аналитическом агентстве Experian приводят такие расценки на услуги хакеров в даркнете: медицинская информация оценивается примерно в тысячу долларов, полная информация о денежных картах, включая CVV — от 30 до 110 долларов. За паспортные данные гражданина США просят от тысячи до двух тысяч долларов, а информация для входа в систему онлайн-платежей (например, Paypal) обойдется в 20-200 долларов. Андрей Арсентьев из InfoWatch в комментарии СМИ приводит другие цифры — по его словам, пробив об одном мобильном абоненте может стоить от 500 рублей до нескольких десятков тысяч. В даркнете очень любят украденные из разных государственных и коммерческих организаций базы данных. Ведущий специалист отдела аудита Infosecurity a Softline Company Анатолий Сазонов заявил, что цены на них зависят от содержимого и количества, но в среднем их можно приобрести за 100-200 долларов. Так, например, по сведениям Infosecurity a Softline Company, одна запись из банковской базы данных может стоить от 3 до 120 рублей, разворот паспорта гражданина России — от доллара, загранпаспорта — от 2,5 доллара и выше. Но, конечно, не всегда продаваемые в даркнете базы данных содержат какую-то ценную информацию — зачастую они могут хранить просто данные из старых утечек или парсинг из открытых источников. На чьей стороне закон? Не лишним будет отметить, что крадут персональные данные, конечно, явно не с добрыми побуждениями, и в большинстве случаев это делается в рамках уголовных дел о мошенничестве. По данным официальной статистики, в 2020 году в судах рассмотрели свыше 36500 дел о мошенничестве, и в 60% случаев приговор был обвинительным. C учетом роста рынка продаж персональных данных можно предположить, что в ближайшее время количество таких дел возрастет на 25-30%. По словам управляющего партнера юридической компании AVG Legal Алексея Гавришева, утечка несущественных персональных данных грозит человеку штрафом до 50000 рублей, а юридические лица обязаны будут выплатить до шести миллионов рублей. Нарушение тайны телефонных переговоров предполагает ответственность в виде лишения свободы на срок до четырех лет. При этом не стоит забывать, что проходящая через оператора информация чаще всего является коммерческой тайной, разглашение которой наказуемо лишением свободы на срок до пяти лет. Что делают IT-компании, чтобы уберечь пользователей от мошенников и недобросовестных предпринимателей? IT-гиганты, по всей видимости, основательно берутся за права простых юзеров. В Google заявили, что будут блокировать таргетинг рекламы на основе возраста, пола или интересов несовершеннолетних пользователей — эти правила уже вступили в силу. Более того, в компании решили по запросу удалять из поисковой выдачи фотографии детей. Конечно, из интернета их удалить нельзя, но через поисковик их уже после такого запроса никто не сможет найти. В Apple ввели изменения для сообщений, iCloud Siri. Начиная с осени 2021 года система «замыливает» откровенные фото для детей в возрасте до 12 лет в iMessage, дает советы по безопасности детям и родителям через голосовой помощник и проверяет фото в iCloud на наличие детского порно. Последнее навело в сети настоящую шумиху — многие возмутились тем, что компания фактически просматривает фотографии каждого пользователя, но это уже другая история :)